アプリ「JapanTaxi」、取得した位置情報を削除 - 同意不十分で広告利用
タクシーの配車機能を提供するスマートデバイス向けアプリ「JapanTaxi」において、取得した位置情報を明確な同意を得ずに目的外利用していたとして、同アプリの提供で協業するJapanTaxiとフリークアウトは、取得していた利用者の位置情報データを削除した。
JapanTaxiでは同アプリを通じて利用者の位置情報を取得。提供を受けたフリークアウトでは広告目的で利用していたが、取得方法に問題があると指摘する声がSNSで上がっていた。
問題のアプリでは、位置情報について利用許可を求める際、タクシーの配車機能向上に位置情報が必要であると説明。許可を求めるダイアログにおいても、コンテンツ表示やマーケティングなどを利用目的と記載する一方、広告利用に関しては説明がなかった。
両社は今回の問題を認め、すでに取得していた位置情報などを削除。データの取得に使われているアプリ向けの開発キット「フリークアウトSDK」を同アプリより削除したほか、プライバシーポリシーを改訂したという。
(Security NEXT - 2018/10/31 )
ツイート
関連リンク
PR
関連記事
Synology製NAS向けのメールサーバアドオンに深刻な脆弱性
「OpenDJ」にクリティカル脆弱性 - アップデートで修正
「Node.js」に12件の脆弱性 - 修正版を公開
ID管理基盤「OpenAM」にアップデート - 多数の脆弱性を修正
UbiquitiやLantronix製品の脆弱性悪用に注意喚起 - 米当局
「Chrome」に「クリティカル」4件を含む脆弱性修正アップデート
Cisco、7月1日の脆弱性修正を事前予告 - 「Catalyst Center」など対象
シンクライアント管理製品「Dell WMS」に深刻な脆弱性
ニデック子会社のサイバー攻撃被害 - データ約5万件が公開
「Cisco Unified CM」など脆弱性2件の悪用に注意喚起 - 米当局

